AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überprüfung einer Bewertungskontrolle in AWS Audit Manager
Wenn Sie die Kontrollen in einer Bewertung überprüfen müssen, finden Sie die Informationen auf der Detailseite zur Bewertungskontrolle in mehreren Abschnitten. Diese Abschnitte helfen Ihnen dabei, auf einfache Weise auf die für Ihre Aufgabe relevanten Informationen zuzugreifen und diese zu verstehen.
Inhalt
Voraussetzungen
Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.
Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.
Verfahren
So öffnen und überprüfen Sie eine Detailseite zur Bewertungskontrolle
Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home
. -
Wählen Sie im Navigationsbereich Assessments aus und wählen Sie den Namen einer Bewertung, um sie zu öffnen.
-
Wählen Sie auf der Bewertungsseite die Registerkarte Kontrollen aus, scrollen Sie nach unten zur Tabelle Kontrollsätze und wählen Sie dann den Namen einer Kontrolle aus, um es zu öffnen.
-
Überprüfen Sie die Einzelheiten der Bewertungskontrolle anhand der folgenden Informationen als Referenz.
Abschnitte der Detailseite zur Bewertungskontrolle
Abschnitt mit den Kontrolldetails
Im Abschnitt Kontrolldetails finden Sie eine Zusammenfassung der Bewertungskontrolle.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Beschreibung |
Die Beschreibung, die für dieses Steuerelement bereitgestellt wird. |
|
Status der Steuerung |
Der Status der Steuerung.
|
Registerkarte „Beweisordner“
Auf dieser Registerkarte können Sie sich die Nachweise ansehen, die für dieses Steuerelement gesammelt wurden. Sie wird täglich in Ordnern organisiert. Von hier aus können Sie auch die folgenden Maßnahmen ergreifen:
-
Überprüfen Sie einen Ordner mit Nachweisen — Um Details zu einem beliebigen Nachweisordner anzuzeigen, wählen Sie den Namen des Ordners, auf den Sie mit einem Hyperlink verweisen.
-
Einen Ordner mit Nachweisen zu einem Bewertungsbericht hinzufügen — Um einen Ordner mit Nachweisen hinzuzufügen, wählen Sie ihn aus und klicken Sie auf Zum Bewertungsbericht hinzufügen.
-
Einen Ordner mit Nachweisen aus einem Bewertungsbericht entfernen — Um einen Ordner auszuschließen, wählen Sie ihn aus und wählen Sie Aus Bewertungsbericht entfernen.
-
Manuelle Nachweise hinzufügen — Anweisungen finden Sie unterHinzufügen manueller Beweise in AWS Audit Manager.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Ordner „Beweise“ |
Der Name des Beweisordners. Der Name basiert auf dem Datum, an dem die Beweise gesammelt oder manuell hinzugefügt wurden. |
|
Überprüfung der Konformität |
Die Anzahl der Probleme im Ordner „Nachweise“. Diese Zahl gibt die Gesamtzahl der Sicherheitsprobleme an, die direkt von AWS Security Hub CSPM oder von beiden gemeldet wurden. AWS Config Wenn Sie Nicht zutreffend sehen, bedeutet dies, dass Sie Security Hub CSPM entweder nicht oder nicht AWS Config aktiviert haben oder dass die Beweise aus einem anderen Datenquellentyp stammen. |
| Gesamtzahl der Beweise |
Die Gesamtzahl der Beweiselemente im Ordner. |
| Auswahl des Bewertungsberichts |
Die Anzahl der Beweiselemente im Ordner, die im Bewertungsbericht enthalten sind. |
Tipp
Wenn Sie den Ordner mit den Nachweisen, nach dem Sie suchen, nicht finden, ändern Sie den Dropdownfilter auf Alle Zeiten. Andernfalls werden standardmäßig die Ordner der letzten sieben Tage angezeigt.
Registerkarte Details
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Informationen zum Testen |
Das empfohlene Verfahren, um zu testen, ob die Steuerung wie vorgesehen funktioniert. |
| Aktionsplan |
Die empfohlenen Maßnahmen, die zu ergreifen sind, falls die Kontrolle korrigiert werden muss. |
Registerkarte „Beweisquellen“
Auf dieser Registerkarte können Sie sehen, woher die Bewertungskontrolle Beweise sammelt. Zu den Beweisquellen können unter anderem die folgenden gehören:
| Name | Description |
|---|---|
|
Allgemeine Steuerungen |
Dies sind die gemeinsamen Kontrollen, bei denen Beweise gesammelt werden, die die Bewertungskontrolle stützen. Bei herkömmlichen Kontrollen werden Beweise mithilfe von zugrunde liegenden Datenquellen gesammelt, die für Sie AWS verwaltet werden. Für jede aufgeführte gemeinsame Kontrolle sammelt Audit Manager die relevanten Nachweise für alle unterstützenden Kernkontrollen. Wählen Sie eine gemeinsame Kontrolle aus, um die zugehörigen Kernkontrollen anzuzeigen. |
|
Zentrale Steuerelemente |
Dies sind die Kernkontrollen, mit denen Beweise zur Untermauerung der Bewertungskontrolle gesammelt werden. Bei den Kernkontrollen wird anhand einer vordefinierten Gruppe von Datenquellen, die für Sie AWS verwaltet werden, Nachweise gesammelt. Wählen Sie ein Kernsteuerelement aus, um die zugrunde liegenden Datenquellen anzuzeigen. |
| Datenquellen |
Dies sind die einzelnen Datenquellen, die Beweise zur Unterstützung der Bewertungskontrolle sammeln.
|
Registerkarte „Kommentare“
Auf dieser Registerkarte können Sie einen Kommentar zur Kontrolle und ihren Nachweisen hinzufügen. Sie können auch eine Liste früherer Kommentare sehen.
-
Unter Kommentare senden können Sie Kommentare zu einer Kontrolle hinzufügen, indem Sie Text eingeben und dann Kommentare einreichen auswählen.
-
Unter Frühere Kommentare können Sie eine Liste früherer Kommentare zusammen mit dem Datum, an dem der Kommentar abgegeben wurde, und der zugehörigen Benutzer-ID einsehen.
Registerkarte „Änderungsprotokoll“
Auf dieser Registerkarte können Sie sich die Benutzeraktivitäten für die Bewertungskontrolle ansehen. Dieselben Informationen sind verfügbar, wenn sich der Audit Trail anmeldet. AWS CloudTrail Mit der Benutzeraktivität, die direkt in Audit Manager erfasst wird, können Sie ganz einfach einen Audit Trail mit Aktivitäten für eine bestimmte Kontrolle überprüfen.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Date (Datum) |
Datum und Uhrzeit der Aktivität, dargestellt in koordinierter Weltzeit (UTC). |
|
Nutzer |
Der Benutzer oder die Rolle, die die Aktivität ausgeführt hat. |
| Action (Aktion) |
Die Aktion, die stattgefunden hat, z. B. die Erstellung einer Bewertung. |
| Typ |
Der Objekttyp, der sich geändert hat, z. B. eine Bewertung. |
| Ressource |
Die Ressource, die von der Änderung betroffen war, z. B. das Framework, auf dessen Grundlage die Bewertung erstellt wurde. |
Audit Manager verfolgt die folgenden Benutzeraktivitäten in Änderungsprotokollen:
-
Erstellen einer Bewertung
-
Bearbeiten einer Bewertung
-
Abschluss einer Bewertung
-
Löschen einer Bewertung
-
Delegieren eines Kontrollsatzes zur Überprüfung
-
Rückgabe eines überprüften Kontrollsatzes an den Audit-Verantwortlichen
-
Manuelle Beweise hochladen
-
Aktualisierung eines Kontrollstatus
-
Generieren von Bewertungsberichten
Nächste Schritte
Um Ihre Bewertung weiter zu überprüfen, folgen Sie den Schritten unterÜberprüfung eines Beweisordners in AWS Audit Manager. Diese Seite führt Sie durch die Ordner mit den Nachweisen und zeigt Ihnen, wie Sie die angezeigten Informationen verstehen.